Nog een kwetsbaarheid in software videovergadering van overheid
in de software die de Rijksoverheid gebruikt voor videovergaderingen (Webex) is nog een kwetsbaarheid gevonden, heeft demissionair staatssecretaris Alexandra van Huffelen (Digitalisering) vrijdag aan de Tweede Kamer gemeld. Het probleem is inmiddels verholpen.
Het gaat om een „afgeleide kwetsbaarheid” in reeds aangemaakte Webex-vergaderingen die nog moeten plaatsvinden. Het lek is donderdag ontdekt door het Nationaal Cyber Security Centrum (NCSC). Van Huffelen maakte een dag eerder bekend dat Webex kon worden gehackt. Dat was door het Duitse weekblad Die Zeit ontdekt.
Door het lek konden bepaalde gegevens van videovergaderingen van zeker zes bewindslieden worden achterhaald. Waarschijnlijk is er niet afgeluisterd, meldde de staatssecretaris. Er is een onderzoek begonnen naar de gevolgen van het datalek.
Van Huffelen was boos op de leverancier van de software, het Amerikaanse bedrijf Cisco, omdat die de Rijksoverheid niet op tijd had ingelicht. Cisco moest donderdag verantwoording afleggen bij het ministerie van Van Huffelen. De onderneming heeft „toegezegd de Rijksoverheid voortaan tijdig te informeren bij incidenten”.